Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor

Siber Güvenlik

Acil: Firestarter zararlısı Cisco güvenlik yamalarına direniyor

teknomers
Son güncelleme: 24 Nisan 2026 23:42
teknomers
Paylaş
Paylaş

Giriş

Küresel siber güvenlik ajansları, Cisco Firepower ve Secure Firewall cihazlarında aktif olarak bulunan “Firestarter” adlı özel kötü amaçlı yazılım hakkında uyarılarda bulunuyor. Bu tehdidin önemi, kurumsal sistemlerde uzun süreli kalıcılığı ve güncellemeler sonrasında bile erişim sağlayabilme yeteneğidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Firestarter, Cisco Talos’un UAT-4356 olarak adlandırdığı tehdit aktörü tarafından geliştirilmiştir ve başlangıçta  CVE-2025-20333  kodlu yetkilendirme eksikliği ve/veya  CVE-2025-20362  kodlu tampon taşması hatasından faydalanarak öncelikli erişim elde edilmiştir. CISA, bir federal sivil yönetim kurumu örneğinde, tehdit aktörünün önce “Line Viper” kötü amaçlı yazılımını dağıttığını ve ardından Firestarter’ı kullanarak sistemlere kalıcı erişim sağlamaya başladığını gözlemlemiştir.

Bir kez yerleştirildiğinde, Firestarter:

  • Cihaz yeniden başlatılmadan veya güncelleme yapılmadan kalıcılığını koruyabilir.
  • Yetkisiz erişim sağlamak için LINA, yani Cisco ASA’nın temel işlemi ile entegre olur.
  • Başlatma sırasında yürütülmesini sağlamak için CSP_MOUNT_LIST dosyasını değiştirir.
  • Kendisine ait bir kopyayı /opt/cisco/platform/logs/var/log/svc_samcore.log yoluna kaydederek, /usr/bin/lina_cs’ye geri yüklenmesini sağlar.

Ayrıca, Firestarter’ın kalıcılık mekanizması, bir sürecin sonlandırılma sinyali aldığında tetiklenmektedir.

Etkilenen Sistemler

Firestarter’ın etki alanı, Cisco cihazlarının:

  • Adaptive Security Appliance (ASA)
  • Firepower Threat Defense (FTD)

yazılımını kullanan sistemlerle sınırlıdır.

CISA, güvenlik güncellemeleri uygulanmadan önce kullanıcının sistemlere sızmış olabileceğini belirtmiştir. Cisco, tehlikenin tespit edilmesi için ‘show kernel process | include lina_cs’ komutunun çalıştırılmasını önermektedir. Bu komuttan herhangi bir çıktı alınması durumunda, cihazın tehlikeye girmiş olduğunu belirtmektedir.

Çözüm ve Korunma

Cisco, Firestarter için güvenlik uyarıları yayınlamış ve şu önlemleri önermiştir:

  • Sistemi imajını yeniden yükleme ve cihazı güncelleme işlemi gerçekleştirilmelidir.
  • Eğer yeniden yükleme mümkün değilse, cihazın elektrik bağlantısının kesilmesi, kötü amaçlı yazılımın kaldırılması için bir alternatif oluşturur. Ancak, veri kaybı veya başlatma sorunları riskini taşıdığı için önerilmez.

CISA ayrıca Firestarter’ı tespit etmek için iki adet YARA kuralı paylaşmış, bunların disk görüntülerine veya cihazdan alınan çekirdek dökümlerine uygulanabileceğini ifade etmiştir.

Son olarak, Cisco’nun sağladığı güvenlik danışmanlığı, kötü amaçlı yazılımın kalıcılığını kaldırmak için geçici çözümler sunmaktadır ve kullanıcıların bu bilgileri dikkate almasını önermektedir.

Aksiyon

Sistemlerinizi korumak için:

  • Cihazlarınızda güncellemeleri ve güvenlik yamanızı derhal uygulayın.
  • Kötü amaçlı yazılımın tespit edilmesi için önerilen komutları çalıştırın.
  • Gerekirse, cihazları yeniden imajlayın veya yeniden başlatma işlemleri gerçekleştirin.

Unutmayın ki, aktif güncellemeler uygulamak ve güvenlik danışmanlarını dinlemek, sistemlerinizin güvenliğini sağlamak açısından kritik öneme sahiptir.

Hackerlar Gizli Msupedge Arka Kapısını Yerleştirmek İçin PHP Güvenlik Açığını Kullanıyor
Dijital Kimlik Savaşında 3 Cephe
MCP npm, kullanıcıların e-postalarını gizlice çaldı.
ScrutisWeb Yazılımında Bulunan Birden Fazla Kusur, ATM’leri Uzaktan Hacklemeye Açık Hale Getiriyor
Popüler Makine Öğrenimi Araç Setlerindeki Güvenlik Kusurları Sunucu Kaçırmalarına ve Ayrıcalık Yükselmesine Olanak Sağlıyor
ETİKETLENDİ:AcilCiscodireniyorFirestartergüvenlikYamalarınazararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X, iOS için bağımsız XChat uygulamasını tanıttı
Sonraki Makale Genetik Bebek Şirketleri Çöküşte: Nedenleri ve Sonuçları Nelerdir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?